Datatilsynet har fundet GDPR-brud efter tilsyn i otte kommuner og otte banker: Her er overtrædelserne

Datatilsynet har fundet brud på GDPR i Roskilde og Frederikshavn Kommuner efter, at tilsynet har været på tilsyn.

Artikel top billede

(Foto: Datatilsynet/PR)

Datatilsynet har fundet brud på GDPR-reglerne i Roskilde Kommune og Frederikshavn Kommune efter, at tilsynet har været på tilsyn i otte kommuner og otte banker.

Begge kommuner har forsømt at registrere, hvor mange brud på persondata-sikkerheden, de har haft, og det er i strid med GDPR-reglerne.

Roskilde Kommune aner således ikke, hvor mange brud på persondata-sikkerheden, kommunen har haft fra maj 2018 - hvor GDPR trådte i kraft - og frem til september 2019.

Desuden har kommunen ikke været i stand til overfor Datatilsynet at ‘dokumentere, hvorvidt de registrerede sikkerhedshændelser siden september 2019 udgør egentlige brud på persondatasikkerheden.”

Begge er forseelser, som Datatilsynet finder alvorlige.

Frederikshavn Kommune har på samme måde ikke været i stand til overfor Datatilsynet at dokumentere, hvor mange brud på persondata-sikkerheden, kommunen har haft i 2018.

16 tilsyn

De to brud er resultatet af en større tilsyns-kampagne, som Datatilsynet netop har færdiggjort. Selve tilsynene blev igangsat i sommeren 2021 - altså for to år siden.

Her har tilsynet gennemført skriftlige tilsyn hos otte kommuner og otte banker med fokus på, om de har fulgt reglerne om anmeldelser af brud på persondata-sikkerheden.

De er:

- Hjørring Kommune.

- Roskilde Kommune.

- Sønderborg Kommune.

- Frederikshavn Kommune.

- Kalundborg Kommune.

- Guldborgssund Kommune.

- Hedensted Kommune.

og

- Lån & Spar Bank.

- Sydbank.

- Spar Nord Bank.

- Nykredit Bank.

- Jyske Bank.

- Saxo Bank.

- Vestjysk Bank.

- Danske Andelskassers Bank.

Du kan læse afgørelserne fra Datatilsynet for hver af de otte kommuner og otte banker her med Datatilsynets opsamling her.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S